
CVE-2022-23779 - это уязвимость безопасности в Zoho ManageEngine Desktop Central ,тестирование CVE-2022-23779 с помощью curl
CVE-2022-23779 — это уязвимость безопасности в Zoho ManageEngine Desktop Central Она классифицируется как проблема раскрытия информации (CWE-200), при которой программное обеспечение раскрывает внутреннюю информацию сервера неавторизованным пользователям.
Существует PoC-код, показывающий, как HTTP-запрос (например, к /themes) может раскрыть имя хоста через заголовок Location в перенаправлениях.
Утечка внутренних имен хостов сама по себе не позволяет захватить систему, но: она дает злоумышленникам информацию о сети и сервере для профилирования. Полезные внутренние идентификаторы помогают в планировании целевых атак или перемещения по сети.
Пример запроса (curl):
curl -ILk https://IP:port/themes
-I → Получает только HTTP-заголовки (без тела)
-L → Следует за перенаправлениями
-k → Игнорирует проверку SSL-сертификата
/themes → Путь, который вызывает HTTP-перенаправление на уязвимых версиях
Если сервер уязвим, заголовки ответа могут выглядеть следующим образом:
HTTP/1.1 302 Found
Location: https://INTERNAL-HOSTNAME:port/themes/
В исправленной версии вы увидите что-то вроде:
HTTP/1.1 302 Found
Location: https://PUBLIC-IP:port/themes/
Внутренне Desktop Central: получает запрос к /themes, выдает перенаправление
Некорректно использует внутреннее имя хоста сервера вместо публичного адреса
Это было исправлено в Desktop Central 10.1.2137.8+.
